-
Junior Member
- Вес репутации
- 56
neideiect.com портит мне жизнь
здравствуйте
спасибо вам за помощь таким простым смертным как я
перейду к делу. не знаю откуда он взялся, но на моей флешке появился троян в виде файлов autorun.inf и neideiect.com. как я понял, эти файлы самопроизвольно копируются на компьютер, куда была вставлена флешка. таким образом я заразил здесь этот комп. симптомы примерно следующие:
- при вставлении этой флешки через минуту-другую появляется синий экран смерти
- когда я включаю хамачи, то система перестает видеть саундкарту
- полностью блокируются антивирусы (нод, каспер) и при их запуске сообщение - "не является приложением вин32"
Вобщем это по пакостит по мелочам, но настойчиво.
Я постарался в точности выполнить инструкции, данные в теме про правила постов в этом разделе и выкладываю файлы, сгенерированные в процессе:
http://thehellmod.ucoz.ru/Downloads/...hijackthis.log
http://thehellmod.ucoz.ru/Downloads/...o_syscheck.zip
http://thehellmod.ucoz.ru/Downloads/...fo_syscure.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZPMStatus(True);
QuarantineFile('C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe','');
QuarantineFile('C:\Program Files\Зоркий Глаз\Antivirь.exe','');
SysCleanAddFile('C:\WINDOWS\system32\02314E~1.SCR');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку Прислать запрошенный карантин верху этой темы.
Сделайте новый лог из пункта 2 Диагностики, подключив флешку, и приложите к этой теме.
Установите Adobe Acrobat Reader 9.0 или удалите старый.
-
-
Junior Member
- Вес репутации
- 56
акробат удалил
новый лог из п.2 диагностики тут:
http://thehellmod.ucoz.ru/Downloads/...o_syscheck.zip
файлы из карантина выслал
-
В логах ничего подозрительного.
Флешку не подключали когда последний лог делали?
Что бы вирус с флешки не запустился надо при ее подключении держать нажатой клавишу Shift.
Что за чудо такое C:\Program Files\Зоркий Глаз\ANTIVIRЬ.exe?
На синем экране что написано?
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-